2017年 第19周 微信公众号精选安全技术文章总览
洞见网安 2017-5-8
0x1 图片后门捆绑利用工具 – FakeImageExploiter
安全张之家 2017-05-12T23:53:31
在这里,要向大家推荐一款名为“Fake Image Exploiter”的安全工具,该工具可以在图片文件中捆
0x2 Amnesia:首个检测沙箱的物联网僵尸网络
ADLab 2017-05-12T16:34:01 启明星辰ADLab
Amnesia是一种针对物联网设备的新型僵尸网络变种,由Palo Alto Networks的研究人员发现,基于Linux的Tsunami僵尸网络。它通过利用远程代码执行漏洞攻击未打补丁的数字视频录像机(DVR)设备,特别是那些使用了TVT Digital生产的设备。全球约有227,000台设备受到该漏洞的影响,主要集中在如中国台湾、美国、以色列等地。Amnesia是首个采用虚拟机检测技术来逃避恶意软件分析沙箱的Linux嵌入式恶意软件,当检测到运行环境为VirtualBox、VMware或QEMU时,它会删除系统文件以阻止分析。此恶意软件通过IRC协议与命令和控制(C&C)服务器通信,支持包括DDoS攻击在内的多种指令。此外,Amnesia能够扫描并攻击存在漏洞的DVR设备,并通过特定命令构造请求实现远程命令执行。随着物联网设备的增加,不安全的设备成为攻击者的潜在目标,对数字经济构成威胁。
物联网安全 僵尸网络 恶意软件分析 漏洞利用 DDoS攻击 虚拟机检测 安全漏洞 安全防御
0x3 使用公共Wi-Fi时如何保护数据?
天创培训 2017-05-12T12:45:36 红客训练营
本文详细分析了使用公共Wi-Fi时可能面临的安全风险。公共Wi-Fi由于其不安全性,容易成为黑客攻击的目标,尤其是对于涉及机密信息、金融交易和电子邮件等敏感操作。尽管WPA2加密可以提供一定的保护,但任何拥有密码的人都可以窃听数据包。文章提出了四种保护数据的方法:确保会话加密、避免使用不安全的协议、检查热点SSID的真实性以及安装杀毒软件。同时,提醒用户不要自动连接公共Wi-Fi、不要随意扫描二维码连接Wi-Fi,并强调在享受公共Wi-Fi便利的同时,要注重个人数据保护,防止信息泄露。
公共Wi-Fi安全 无线网络安全 数据加密 网络安全防护 钓鱼攻击 SSL/TLS 网络安全意识
0x4 Windows系统恶意软件防护引擎曝严重远程代码执行漏洞(CVE-2017-0290)
安全张之家 2017-05-09T23:54:28
火墙等在内的产品,危害性还是相当严重的。微软当前已经提供了升级以修复漏洞,并表示没有证据表明攻击者已经利用该
0x5 方程式0day ETERNALBLUE复现之Empire & Msfconsole下的shell获取
安全张之家 2017-05-09T23:54:28
在本文中我将为大家复现在前段时间被曝出的,方程式0day Eternalblue的利用过程。Eternalb
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
